Home Arrow Icon Knowledge base Arrow Icon Global Arrow Icon Kuidas erineb süsteemiga määratud hallatud identiteedi elutsükkel kasutaja määratud hallatud identiteedist


Kuidas erineb süsteemiga määratud hallatud identiteedi elutsükkel kasutaja määratud hallatud identiteedist


Süsteemiga määratud hallatava identiteedi elutsükkel on otseselt seotud Azure'i ressursi elutsükliga, millel see on lubatud. Kui luuakse süsteemiga määratud hallatud identiteet, on see automaatselt seotud Azure'i ressursiga (näiteks virtuaalse masina või rakenduse teenus) ja jagab oma elutsüklit. See tähendab, et kui Azure'i ressurss kustutatakse, kustutatakse automaatselt süsteemiga määratud identiteet [1] [3] [5]. See lähenemisviis lihtsustab ressursside juhtimist, mis ei pea oma vanema ressurssi ületama.

Seevastu kasutajaga määratud hallatav identiteet luuakse eraldiseisva Azure'i ressursina. Selle elutsükli ei sõltu igast konkreetsest Azure'i ressursist, võimaldades seda jagada mitme ressursi vahel [2] [4] [7]. See tähendab, et isegi kui kõik seotud ressursid kustutatakse, jääb kasutaja määratud hallatav identiteet aktiivseks, kuni kasutaja selle selgesõnaliselt kustutab. See paindlikkus on kasulik stsenaariumide jaoks, kus samadele teenustele tuleb juurde pääseda mitu ressurssi või kui ressursse sageli ringlusse võetakse, kuid vajavad järjepidevaid õigusi [2] [3].

Tsitaadid:
]
]
[3] https://www.varonis.com/blog/azure-managed-iedentities
]
]
]
[7] https://blueprint.asd.gov.au/design/platform/identity/managed/
]